Finst

Bitget-hack schuift $3,9 miljoen naar Zcash-pool

De gestolen ZEC belandde in Zcash’ Ironwood-pool, waar transacties afgeschermd zijn. Dat bemoeilijkt het traceren terwijl Bitget het geld probeert terug te halen.

Bitget-hack schuift $3,9 miljoen naar Zcash-pool

Korte samenvatting

  • Aan wallets gelinkt aan de Bitget-hack werd woensdag ongeveer $3,9 miljoen aan Zcash verplaatst naar de shielded pool Ironwood.
  • CoinDesk zag 2.746 ZEC in drie transacties binnenkomen; volgens ZachXBT liep het geld via twee tussenadressen van de aanvaller.
  • Door de private Zcash-pool worden afzender, ontvanger en bedrag verborgen, waardoor gestolen fondsen moeilijker te volgen zijn.

Wallets die gelinkt zijn aan de hack bij Bitget hebben woensdag ongeveer $3,9 miljoen (€3,4 miljoen) aan Zcash verplaatst naar de private pool van de coin. Daardoor wordt het lastiger om de gestolen fondsen te volgen, terwijl de crypto exchange probeert het geld terug te halen.

Geld verdwijnt in Ironwood

CoinDesk zag in transactiegegevens dat 2.746 ZEC tussen 08:15 en 08:46 UTC in drie overdrachten terechtkwam in Ironwood, de nieuwste shielded pool van Zcash. Pseudonieme blockchainonderzoeker ZachXBT wees de bewegingen eerder op woensdag al aan. Volgens hem liep het geld via twee tussenadressen die waren gefinancierd door een wallet die Bitget als van de aanvaller heeft aangemerkt.

De wallet kreeg tijdens de inbraak op 24 september bijna 18.917 ZEC binnen. De drie stortingen in Ironwood vertegenwoordigen ongeveer 15% van de gestolen ZEC.

Waarom dit lastig te volgen is

Zcash biedt zowel openbare als private betalingen. Buiten de shielded pool is zichtbaar hoeveel ZEC wordt verstuurd, maar binnen de pool blijven afzender, ontvanger en bedrag verborgen. Dat maakt het moeilijker om een latere opname direct aan de gestolen coins te koppelen, al kunnen timing en bedragen nog steeds aanwijzingen geven als het geld weer naar openbare adressen terugkeert.

Ironwood werd in juli 2026 geactiveerd en is de nieuwste stap in de privacy-infrastructuur van Zcash, na Sprout, Sapling en Orchard. De pool is bedoeld om betalingen beter af te schermen, terwijl Zcash zelf werkt met zero-knowledge proofs, waarmee transacties kunnen worden gevalideerd zonder alle details prijs te geven.

Meer context voor Zcash-gebruikers

Voor Europese crypto-lezers laat deze zaak zien hoe privacyfuncties in een coin ook door aanvallers kunnen worden gebruikt om geldstromen minder zichtbaar te maken. Dat is relevant voor exchanges, onderzoekers en gebruikers die willen begrijpen waarom herstel van gestolen crypto vaak tijd kost en niet altijd volledig via de blockchain te volgen is.

CoinDesk meldde eerder al dat ongeveer $6,3 miljoen (€5,5 miljoen) aan ether-to-bitcoin-swaps via THORChain liep vanaf een andere attacker-linked wallet. Die swaps lieten nog wel een openbaar spoor achter van de inkomende ether en uitgaande bitcoin, maar in een shielded pool valt dat spoor grotendeels weg.

Ook de bredere nasleep van de aanval op Bitget speelt mee: de exchange hervatte eerder al gefaseerd opnames nadat de schade was vastgesteld en de beveiliging was aangescherpt.


Disclaimer: Deze inhoud is uitsluitend bedoeld voor informatieve doeleinden en vormt geen financieel, beleggings-, juridisch of fiscaal advies. De verstrekte informatie kan onvolledig, onjuist of verouderd zijn en mag niet als zodanig worden gebruikt. Niets op deze website mag worden beschouwd als een aanbeveling om cryptocurrency te kopen, verkopen of aan te houden. Investeren in crypto-activa brengt risico op verlies met zich mee.